iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 435|回复: 2
打印 上一主题 下一主题

[认证计费] openvpn 自定义证书时,如果使用acme.sh需要注意!

[复制链接]
跳转到指定楼层
楼主
发表于 2022-5-20 16:55:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
问题反馈
是否可以重现: 可以重现
GWID(仅官方人员可见): 隐藏内容
目前版本: 3.6.3 x32 Build202204071133
使用环境: 企业事业单位 
联系方式(仅官方人员可见): 您无权查看此信息
本帖最后由 孩之宝 于 2022-5-20 20:47 编辑
  1. Fri May 20 16:49:40 2022 VERIFY ERROR: depth=1, error=unable to get issuer certificate: C=US, O=Let's Encrypt, CN=R3, serial=192961496339968674994309121183282847578
  2. Fri May 20 16:49:40 2022 OpenSSL: error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed
  3. Fri May 20 16:49:40 2022 TLS_ERROR: BIO read tls_read_plaintext error
  4. Fri May 20 16:49:40 2022 TLS Error: TLS object -> incoming plaintext read error
  5. Fri May 20 16:49:40 2022 TLS Error: TLS handshake failed
复制代码
openvpn的相关问题,我也不知道怎么解释,只能发出错误代码,希望官大大跟我一起分析,解决问题
如果使用全程SHA1签名算法的CA证书是没有问题,那问题出在openssl库还是openvpn?此问题希望引起官方大大的重视!
先提前致谢!

-------------------
问题解决,是acme的证书链获取到的CA与第三方工具修复后的证书链CA不一样!
至于为何,我本人未能理清头绪,感兴趣的请看详情
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
推荐
 楼主| 发表于 2022-5-20 19:50:44 | 只看该作者
问题解决,不是爱快的问题,我已经找到了解决方法!但是还是希望升级openssl
板凳
发表于 2022-5-23 08:18:35 | 只看该作者
感谢反馈。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-30 13:19

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表